- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Антивирусы ругаются на сайт. Сайт весь на хтмл, форма отписки - на рнр.
Смотрю: трой понавтыкал инфреймов во все странички.
В теории - мейл рнр обращается к почтовому серваку и хватает там троя, который вписывается в сайт.
Хотя на мой нубский взгляд в mail.php ничего криминального нет.
Вопрос: как вылечить, как сделать так что антивирусы не ругались?
Если просто поудалять инфреймы и на другой хостинг повесить поможет?
В порядке:
- Найти трой на компе который утянул доступы к хостингу и прибить.
- Убрать ифреймы со страниц
- Сменить коды доступа
Трой где то на серве, а не на моей машине.
Трой где то на серве,
Да нет, вы не поняли. Делайте по пунктам, в п.1 проверить ВСЕ машины, на которых хранятся пароли от хостинга. Если не нашли, переходите к следующим пунктам и смотрите за результатом. Если iframe прописался снова, возвращаемся к п.1.
P.S. Названия антивирусов и текст ругательства в студию, и с этого надо было начать.
если на хостинге апачь от пользователей стартует чмод 600 на хомовую каталожку
- Найти трой на компе который утянул доступы к хостингу и прибить.
- Убрать ифреймы со страниц
- Сменить коды доступа
+ не хранить пароли в настройках соединения файловых менеджеров (чаще всего "вскрывают" Total Commander).
Трой где то на серве, а не на моей машине.
трой скорее всего на ВАШЕЙ машине, он спер пароли от фтп, пока вы его не найдете и не убьете - менять пароли и удалять iframe бесмысленно, он опять появится
Kost, Kass, +1
Была такаяже проблема.
С Total Commander сперли пароли. Не мог понять несколько дней откуда вирусы на сайте.
Когда разобрался сменил пароли на сервере и теперь в тотале пароли не храню.
loure, была такая проблема. На компе был троян. Пришлось это убить, сменить пароли к фтп, и сменить фтп-клиент. Троян был на машине и тянул пароли к фтп. После чего менялись на серваке все индексные файлы и прописывались ифреймы.
В логах сервера я посмотрел ip с которых менялись файлы на серваке и дату когда это было. После чего, сделал полный бекап данных на сервере. Сейчас все в норме уже более трех месяцев. loure, сделать бекап данных не пробовали?
Хотя на мой нубский взгляд в mail.php ничего криминального нет.
loure, на одном из моих сайтов, судя по коду, указанному в вашем первом посте, этот же скрипт стоит на одном из моих сайтов вот уже года три и за это время никаких проблем с "получением" троев после обращения к почтовому серверу не наблюдалось.
трой скорее всего на ВАШЕЙ машине, он спер пароли от фтп, пока вы его не найдете и не убьете - менять пароли и удалять iframe бесмысленно, он опять появится
Kost, Kass, +1
+100, менять пароли надо быстрее!